#ciscotalos — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #ciscotalos, aggregated by home.social.
-
Cisco Talos found msaRAT malware, a Rust RAT from the Chaos ransomware group that hides C2 traffic inside headless Chrome and Edge sessions.
#msaRAT #ChaosRansomware #Malware #WebRTC #CiscoTalos #RustMalware
-
Cisco Talos found msaRAT malware, a Rust RAT from the Chaos ransomware group that hides C2 traffic inside headless Chrome and Edge sessions.
#msaRAT #ChaosRansomware #Malware #WebRTC #CiscoTalos #RustMalware
-
Reward: You've received the Hollow Shell Trophy — a headless browser, obviously.
#Ransomware #CyberSecurity #Malware #CommandAndControl #CiscoTalos #BrowserJacking (3/3)
-
Reward: You've received the Hollow Shell Trophy — a headless browser, obviously.
#Ransomware #CyberSecurity #Malware #CommandAndControl #CiscoTalos #BrowserJacking (3/3)
-
Starland RAT is new malware from Russian-speaking actor UAT-11795. It steals crypto wallets and credentials via fake Zoom and WebEx installers.
#StarlandRAT #UAT11795 #CiscoTalos #Malware #Cryptocurrency #ClickFix #InfoSec
https://securityonline.info/starland-rat-uat-11795/?utm_source=mastodon&utm_medium=jetpack_social
-
Starland RAT is new malware from Russian-speaking actor UAT-11795. It steals crypto wallets and credentials via fake Zoom and WebEx installers.
#StarlandRAT #UAT11795 #CiscoTalos #Malware #Cryptocurrency #ClickFix #InfoSec
https://securityonline.info/starland-rat-uat-11795/?utm_source=mastodon&utm_medium=jetpack_social
-
UAT-7810, a China-nexus APT, grows its LapDogs ORB network with new router malware including LONGLEASH, DOGLEASH, and JARLEASH. Cisco Talos reports.
#UAT7810 #LapDogs #ORBNetwork #LONGLEASH #CiscoTalos #InfoSec
-
UAT-7810, a China-nexus APT, grows its LapDogs ORB network with new router malware including LONGLEASH, DOGLEASH, and JARLEASH. Cisco Talos reports.
#UAT7810 #LapDogs #ORBNetwork #LONGLEASH #CiscoTalos #InfoSec
-
Cisco Talos exposes UAT-7810 router attacks powering the LapDogs ORB network. Discover how new LONGLEASH and DOGLEASH malware hide Chinese cyber operations.
#UAT7810 #LapDogs #Cybersecurity #Malware #CiscoTalos
https://meterpreter.org/uat-7810-router-attacks/?utm_source=mastodon&utm_medium=jetpack_social
-
Cisco Talos exposes UAT-7810 router attacks powering the LapDogs ORB network. Discover how new LONGLEASH and DOGLEASH malware hide Chinese cyber operations.
#UAT7810 #LapDogs #Cybersecurity #Malware #CiscoTalos
https://meterpreter.org/uat-7810-router-attacks/?utm_source=mastodon&utm_medium=jetpack_social
-
----------------
🛠️ Tool: EvidenceForge - Synthetic Security Logs with Causal Consistency
===================Cisco Talos released EvidenceForge, an open-source tool that generates synthetic security log data using a fundamentally different architecture: a canonical event model that ensures causal and temporal consistency across all generated logs.
🔹 The Problem
Security teams need realistic, labeled datasets for threat hunter training, detection logic validation, and ML model development. Current options each carry limitations:
• Real production telemetry raises compliance and privacy issues that restrict sharing and reuse
• Public datasets like LANL and OpTC are scrubbed to the point of losing telemetry fidelity, becoming what the author describes as "generic event representations" rather than actual telemetry
• Attack simulation with frameworks like Atomic Red Team or MITRE Caldera requires real infrastructure, takes time to operate, and scales poorly when variety is needed
• Red team engagements trade complexity for cost but still produce only the specific scenario executed
• Existing synthetic generators share a critical architectural flaw: they emit events independently per format with no shared state, producing logs that don't tell a coherent causal storyThat last point is the core technical issue. When a Sysmon process event and a standard Windows Security log event reference the same activity but lack causal linkage, experienced analysts can immediately identify the data as synthetic. The logs don't line up because each entry is generated in isolation.
🔹 How EvidenceForge Works
The tool uses a single canonical event model. Every simulated activity is modeled once, then rendered into format-specific representations across all relevant log sources. This produces:
• Consistent process IDs, timestamps, and parent-child relationships across formats
• Causal ordering where prerequisite events appear before their consequences
• Synchronized network logon traces across all formats that would record themAdditional capabilities include sophisticated timing models, role-based user and system assignments, realistic background noise generation, and deliberate red herring activity to challenge analysts. The tool covers 20+ log formats across Windows, Linux, network monitoring, and EDR telemetry. Each dataset ships with ground truth documentation and an analyst briefing. Scenario authoring is AI-assisted.
🔹 Honest Limitation
The developers state directly that no purely synthetic dataset will fool a seasoned analyst every time. The target is fidelity good enough to be useful, not indistinguishable from real telemetry. This is a practical distinction worth noting.
The tool is newly released and hasn't been independently validated in production environments yet.
🔹 tool #EvidenceForge #syntheticdata #detectionengineering #CiscoTalos
-
Cisco Tests AI for Incident Reports, Finds Mixed Results
Cisco's experiment with AI-generated incident reports yielded mixed results, with large language models producing significant inaccuracies, unusual conclusions, and inconsistent writing styles when used for long-form technical content. The findings revealed four predictable failure modes, highlighting the need for guardrails…
#ArtificialIntelligence #LargeLanguageModels #IncidentResponse #AiTesting #CiscoTalos
-
UAT-8616: il gruppo d’élite sfrutta il sesto zero-day Cisco SD-WAN e prende di mira governi europei e asiatici
Un threat actor altamente sofisticato, UAT-8616, sfrutta CVE-2026-20182 — vulnerabilità critica CVSS 10.0 nel Cisco Catalyst SD-WAN — per compromettere organizzazioni governative, diplomatiche e della difesa in Europa e Asia Centrale. È la sesta zero-day sulla piattaforma SD-WAN nel 2026. La CISA ha aggiunto il CVE al catalogo KEV il 15 maggio. -
UAT-8616: il gruppo d’élite sfrutta il sesto zero-day Cisco SD-WAN e prende di mira governi europei e asiatici
Un threat actor altamente sofisticato, UAT-8616, sfrutta CVE-2026-20182 — vulnerabilità critica CVSS 10.0 nel Cisco Catalyst SD-WAN — per compromettere organizzazioni governative, diplomatiche e della difesa in Europa e Asia Centrale. È la sesta zero-day sulla piattaforma SD-WAN nel 2026. La CISA ha aggiunto il CVE al catalogo KEV il 15 maggio. -
UAT-8616: il gruppo d’élite sfrutta il sesto zero-day Cisco SD-WAN e prende di mira governi europei e asiatici
Un threat actor altamente sofisticato, UAT-8616, sfrutta CVE-2026-20182 — vulnerabilità critica CVSS 10.0 nel Cisco Catalyst SD-WAN — per compromettere organizzazioni governative, diplomatiche e della difesa in Europa e Asia Centrale. È la sesta zero-day sulla piattaforma SD-WAN nel 2026. La CISA ha aggiunto il CVE al catalogo KEV il 15 maggio. -
UAT-8616: il gruppo d’élite sfrutta il sesto zero-day Cisco SD-WAN e prende di mira governi europei e asiatici
Un threat actor altamente sofisticato, UAT-8616, sfrutta CVE-2026-20182 — vulnerabilità critica CVSS 10.0 nel Cisco Catalyst SD-WAN — per compromettere organizzazioni governative, diplomatiche e della difesa in Europa e Asia Centrale. È la sesta zero-day sulla piattaforma SD-WAN nel 2026. La CISA ha aggiunto il CVE al catalogo KEV il 15 maggio. -
UAT-8616: il gruppo d’élite sfrutta il sesto zero-day Cisco SD-WAN e prende di mira governi europei e asiatici
Un threat actor altamente sofisticato, UAT-8616, sfrutta CVE-2026-20182 — vulnerabilità critica CVSS 10.0 nel Cisco Catalyst SD-WAN — per compromettere organizzazioni governative, diplomatiche e della difesa in Europa e Asia Centrale. È la sesta zero-day sulla piattaforma SD-WAN nel 2026. La CISA ha aggiunto il CVE al catalogo KEV il 15 maggio. -
Raport Cisco Talos: hakerzy rzadziej szukają luk, a częściej nas samych. AI napędza nową falę phishingu
Cyberprzestępcy idą na łatwiznę – i, co gorsza, to działa.
Zamiast męczyć się ze skomplikowanymi podatnościami technicznymi, coraz częściej wykorzystują sztuczną inteligencję, by w kilka minut stworzyć pułapkę, w którą złapie się żywy człowiek. Najnowszy raport Cisco Talos za pierwszy kwartał 2026 roku pokazuje, że haker rzadziej musi dziś umieć programować, a częściej musi po prostu potrafić napisać dobry prompt.
AI jako „stażysta” w służbie cyberzbrodni
Największą zmianą, jaką odnotowali eksperci, jest radykalne obniżenie progu wejścia do świata cyberprzestępczości. Dzięki narzędziom AI i platformom typu „no-code”, nawet amatorzy mogą generować wiarygodne strony phishingowe w czasie mierzonym w minutach. Cały proces – od stworzenia fałszywego panelu logowania do Outlooka, po automatyczne przesyłanie wykradzionych haseł do arkuszy Google – odbywa się bez napisania ani jednej linijki kodu. To sprawia, że ataki są masowe i wyglądają profesjonalnie jak nigdy wcześniej.
Powrót króla: phishing znów na szczycie
Efekt jest widoczny w liczbach. Po roku przerwy phishing powrócił na pierwsze miejsce jako główny sposób włamywania się do firm, odpowiadając za ponad jedną trzecią wszystkich incydentów. To potężna zmiana warty – jeszcze rok temu hakerzy skupiali się głównie na szukaniu luk w oprogramowaniu (jak słynny ToolShell). Dziś ten wskaźnik drastycznie spadł, bo prościej i taniej jest oszukać pracownika, niż łamać zabezpieczenia serwera. Marcin Klimowski z Cisco Polska mówi wprost: atakujący odchodzą od skomplikowanych technologii na rzecz skalowalnych ataków ukierunkowanych na ludzkie błędy.
MFA przestaje być tarczą niezniszczalną
Raport przynosi też zimny prysznic dla tych, którzy wierzyli, że dwuskładnikowe uwierzytelnianie (MFA) rozwiązuje wszystkie problemy. W aż 35% badanych przypadków hakerzy zdołali ominąć to zabezpieczenie. Robili to m.in. poprzez rejestrowanie własnych urządzeń zaraz po przejęciu hasła lub konfigurowanie poczty tak, by łączyła się bezpośrednio z serwerem, całkowicie omijając warstwę weryfikacji. To jasny sygnał, że samo posiadanie MFA to za mało – trzeba jeszcze pilnować, kto i co do tego systemu podpina.
Administracja i szpitale na celowniku
Kto powinien bać się najbardziej? Dane nie kłamią: administracja publiczna oraz ochrona zdrowia to sektory, w które hakerzy uderzają najchętniej (po 24% wszystkich ataków). Urzędy są celem numer jeden już trzeci kwartał z rzędu, co wynika głównie ze starszej infrastruktury i faktu, że nie mogą sobie pozwolić na przestoje. Co ciekawe, mimo tego naporu, odnotowano spadek skuteczności ransomware. Udział ataków szyfrujących dane spadł do 18%, co jest zasługą coraz sprawniejszej pracy zespołów Incident Response, które coraz częściej wyłapują intruza, zanim ten zdąży „zamknąć” system.
Wnioski dla nas są jasne: w erze AI błędy językowe czy podejrzane grafiki w mailach odchodzą do lamusa. Dziś największym zagrożeniem nie jest dziura w systemie, ale nasza własna pewność siebie i wiara w nieomylność zabezpieczeń, które hakerzy nauczyli się już obchodzić.
#administracjaPubliczna #bezpieczeństwoIT #CiscoTalos #cyberbezpieczeństwo #MFA #ochronaZdrowia #phishing #ransomware #sztucznaInteligencjaKoniec ślepej wiary w chmurę. Cisco buduje cyfrowe twierdze w Europie
-
Raport Cisco Talos: hakerzy rzadziej szukają luk, a częściej nas samych. AI napędza nową falę phishingu
Cyberprzestępcy idą na łatwiznę – i, co gorsza, to działa.
Zamiast męczyć się ze skomplikowanymi podatnościami technicznymi, coraz częściej wykorzystują sztuczną inteligencję, by w kilka minut stworzyć pułapkę, w którą złapie się żywy człowiek. Najnowszy raport Cisco Talos za pierwszy kwartał 2026 roku pokazuje, że haker rzadziej musi dziś umieć programować, a częściej musi po prostu potrafić napisać dobry prompt.
AI jako „stażysta” w służbie cyberzbrodni
Największą zmianą, jaką odnotowali eksperci, jest radykalne obniżenie progu wejścia do świata cyberprzestępczości. Dzięki narzędziom AI i platformom typu „no-code”, nawet amatorzy mogą generować wiarygodne strony phishingowe w czasie mierzonym w minutach. Cały proces – od stworzenia fałszywego panelu logowania do Outlooka, po automatyczne przesyłanie wykradzionych haseł do arkuszy Google – odbywa się bez napisania ani jednej linijki kodu. To sprawia, że ataki są masowe i wyglądają profesjonalnie jak nigdy wcześniej.
Powrót króla: phishing znów na szczycie
Efekt jest widoczny w liczbach. Po roku przerwy phishing powrócił na pierwsze miejsce jako główny sposób włamywania się do firm, odpowiadając za ponad jedną trzecią wszystkich incydentów. To potężna zmiana warty – jeszcze rok temu hakerzy skupiali się głównie na szukaniu luk w oprogramowaniu (jak słynny ToolShell). Dziś ten wskaźnik drastycznie spadł, bo prościej i taniej jest oszukać pracownika, niż łamać zabezpieczenia serwera. Marcin Klimowski z Cisco Polska mówi wprost: atakujący odchodzą od skomplikowanych technologii na rzecz skalowalnych ataków ukierunkowanych na ludzkie błędy.
MFA przestaje być tarczą niezniszczalną
Raport przynosi też zimny prysznic dla tych, którzy wierzyli, że dwuskładnikowe uwierzytelnianie (MFA) rozwiązuje wszystkie problemy. W aż 35% badanych przypadków hakerzy zdołali ominąć to zabezpieczenie. Robili to m.in. poprzez rejestrowanie własnych urządzeń zaraz po przejęciu hasła lub konfigurowanie poczty tak, by łączyła się bezpośrednio z serwerem, całkowicie omijając warstwę weryfikacji. To jasny sygnał, że samo posiadanie MFA to za mało – trzeba jeszcze pilnować, kto i co do tego systemu podpina.
Administracja i szpitale na celowniku
Kto powinien bać się najbardziej? Dane nie kłamią: administracja publiczna oraz ochrona zdrowia to sektory, w które hakerzy uderzają najchętniej (po 24% wszystkich ataków). Urzędy są celem numer jeden już trzeci kwartał z rzędu, co wynika głównie ze starszej infrastruktury i faktu, że nie mogą sobie pozwolić na przestoje. Co ciekawe, mimo tego naporu, odnotowano spadek skuteczności ransomware. Udział ataków szyfrujących dane spadł do 18%, co jest zasługą coraz sprawniejszej pracy zespołów Incident Response, które coraz częściej wyłapują intruza, zanim ten zdąży „zamknąć” system.
Wnioski dla nas są jasne: w erze AI błędy językowe czy podejrzane grafiki w mailach odchodzą do lamusa. Dziś największym zagrożeniem nie jest dziura w systemie, ale nasza własna pewność siebie i wiara w nieomylność zabezpieczeń, które hakerzy nauczyli się już obchodzić.
#administracjaPubliczna #bezpieczeństwoIT #CiscoTalos #cyberbezpieczeństwo #MFA #ochronaZdrowia #phishing #ransomware #sztucznaInteligencjaKoniec ślepej wiary w chmurę. Cisco buduje cyfrowe twierdze w Europie
-
I webhook di n8n sfruttati in campagne di phishing per distribuire malware
Cisco Talos documenta campagne attive da ottobre 2025 che usano i webhook del cloud n8n per aggirare i filtri di sicurezza. Il dominio fidato diventa lo scudo per il malware.https://yoota.it/i-webhook-di-n8n-sfruttati-in-campagne-di-phishing-per-distribuire-malware/
-
I webhook di n8n sfruttati in campagne di phishing per distribuire malware
Cisco Talos documenta campagne attive da ottobre 2025 che usano i webhook del cloud n8n per aggirare i filtri di sicurezza. Il dominio fidato diventa lo scudo per il malware.https://yoota.it/i-webhook-di-n8n-sfruttati-in-campagne-di-phishing-per-distribuire-malware/
-
📰 Stealthy 'PowMix' Botnet Targets Czech Workforce with Evasive C2 Communications
Cisco Talos uncovers 'PowMix,' a new botnet targeting the Czech Republic. Uses randomized C2 beaconing and embeds data in URL paths to evade detection. 🇨🇿 #Botnet #PowMix #Malware #ThreatIntel #CiscoTalos
-
https://www.europesays.com/dk/36504/ Cisco Live Amsterdam 2026: Enhancing Security Operations with Cisco Foundation AI (Reasoning) #Amsterdam #CiscoBreachProtection #CiscoLive #CiscoSecureAccess #CiscoSecurityCloud #CiscoTalos #CiscoUserProtection #CiscoXDR #Cybersecurity #FoundationAI #Netherlands #NetworkOperationsCenter #noc #SecurityOperationsCenter #SOC #Splunk #SplunkCloud #SplunkEnterpriseSecurity
-
https://www.europesays.com/dk/36493/ Cisco Live Amsterdam 2026: XDR + Splunk ES #Amsterdam #CiscoBreachProtection #CiscoLive #CiscoSecureAccess #CiscoSecurityCloud #CiscoTalos #CiscoUserProtection #CiscoXDR #Cybersecurity #Firepower #Firewall #Netherlands #NetworkOperationsCenter #noc #SecurityOperationsCenter #SOC #Splunk #SplunkCloud #SplunkEnterpriseSecurity
-
Chinesische Hacker greifen mit drei neuen #Malware-Familien gezielt Telekommunikationsnetze an - Windows, Linux und Netzwerkgeräte sind betroffen. #CiscoTalos ist den Angreifern auf der Spur. https://winfuture.de/news,157319.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
Chinesische Hacker greifen mit drei neuen #Malware-Familien gezielt Telekommunikationsnetze an - Windows, Linux und Netzwerkgeräte sind betroffen. #CiscoTalos ist den Angreifern auf der Spur. https://winfuture.de/news,157319.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
Chinesische Hacker greifen mit drei neuen #Malware-Familien gezielt Telekommunikationsnetze an - Windows, Linux und Netzwerkgeräte sind betroffen. #CiscoTalos ist den Angreifern auf der Spur. https://winfuture.de/news,157319.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
Chinesische Hacker greifen mit drei neuen #Malware-Familien gezielt Telekommunikationsnetze an - Windows, Linux und Netzwerkgeräte sind betroffen. #CiscoTalos ist den Angreifern auf der Spur. https://winfuture.de/news,157319.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
Chinesische Hacker greifen mit drei neuen #Malware-Familien gezielt Telekommunikationsnetze an - Windows, Linux und Netzwerkgeräte sind betroffen. #CiscoTalos ist den Angreifern auf der Spur. https://winfuture.de/news,157319.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
Cisco Talos: come l’iIA generativa sta cambiando il panorama della cybersecurity: E’ profondo il cambiamento che l’intelligenza artificiale generativa sta determinando nel mondo del lavoro. Lo e’ al punto che il suo impatto puo’ essere percepito...
#CIscoTalos #ReportCiscoTalos #attacchiinformatici #sicurezzadigitale #cyberseurity http://dlvr.it/TQP6y2 -
Cisco Talos: come l’iIA generativa sta cambiando il panorama della cybersecurity: E’ profondo il cambiamento che l’intelligenza artificiale generativa sta determinando nel mondo del lavoro. Lo e’ al punto che il suo impatto puo’ essere percepito...
#CIscoTalos #ReportCiscoTalos #attacchiinformatici #sicurezzadigitale #cyberseurity http://dlvr.it/TQP6y2 -
Acquisti online in sicurezza: i consigli di Cisco Talos: Quello natalizio e’ un momento molto favorevole per i criminali informatici. Gli esperti di Cisco Talos hanno rilevato che tra le minacce piu’ diffuse vi sono le email...
#CIscoTalos #malware #ransomware #spyware #frodionline http://dlvr.it/TPzpTY -
Acquisti online in sicurezza: i consigli di Cisco Talos: Quello natalizio e’ un momento molto favorevole per i criminali informatici. Gli esperti di Cisco Talos hanno rilevato che tra le minacce piu’ diffuse vi sono le email...
#CIscoTalos #malware #ransomware #spyware #frodionline http://dlvr.it/TPzpTY -
Cisco Talos, allarme security con Qilin, ransomware che minaccia l’industria globale: Negli ultimi mesi il panorama della cybersicurezza internazionale e’ stato caratterizzato da un’ondata di attacchi ransomware riconducibili al gruppo Qilin, una...
#CIscoTalos #sicurezza #attacchiinformatici #cybersecurity #attacchiransomware http://dlvr.it/TPvNHv -
Cisco Talos, allarme security con Qilin, ransomware che minaccia l’industria globale: Negli ultimi mesi il panorama della cybersicurezza internazionale e’ stato caratterizzato da un’ondata di attacchi ransomware riconducibili al gruppo Qilin, una...
#CIscoTalos #sicurezza #attacchiinformatici #cybersecurity #attacchiransomware http://dlvr.it/TPvNHv -
Cisco Talos, allarme security con Qilin, ransomware che minaccia l’industria globale: Negli ultimi mesi il panorama della cybersicurezza internazionale e’ stato caratterizzato da un’ondata di attacchi ransomware riconducibili al gruppo Qilin, una...
#CIscoTalos #sicurezza #attacchiinformatici #cybersecurity #attacchiransomware http://dlvr.it/TPvNHv -
Zero-Day-Angriff auf Cisco-E-Mail-Gateways: Chinesische Hackergruppe setzt Python-Backdoor ein
-
Report di Cisco Talos: in aumento gli attacchi contro applicazioni pubbliche: Sono di grande interesse i dati che emergono dal Report di Cisco Talos, relativo al trimestre luglio, agosto e settembre del 2025. Sono in aumento gli attacchi informatici...
#CIscoTalos #ReportCiscoTalos #attacchiinformatici #cybersecurity #catenaToolShell http://dlvr.it/TPQxwc -
Report di Cisco Talos: in aumento gli attacchi contro applicazioni pubbliche: Sono di grande interesse i dati che emergono dal Report di Cisco Talos, relativo al trimestre luglio, agosto e settembre del 2025. Sono in aumento gli attacchi informatici...
#CIscoTalos #ReportCiscoTalos #attacchiinformatici #cybersecurity #catenaToolShell http://dlvr.it/TPQxwc -
Raport Cisco Talos: ransomware słabnie? Niekoniecznie, ale celuje teraz w urzędy
Trzeci kwartał 2025 roku przyniósł istotną zmianę na mapie cyberzagrożeń. Choć udział ataków ransomware spadł, cyberprzestępcy obrali nowy, wyraźny cel: sektor publiczny.
Według najnowszych danych Cisco Talos, to właśnie urzędy i instytucje samorządowe są teraz najbardziej narażone.
Najnowszy raport Cisco Talos „Incident Response Trends Q3 2025” rzuca światło na taktyki hakerów. Choć odsetek incydentów z użyciem ransomware spadł z 50% (w Q2) do 20% (w Q3), eksperci ostrzegają przed optymizmem. Zagrożenie nie znika, a jedynie ewoluuje i staje się bardziej precyzyjne.
Sektor publiczny na celowniku
Po raz pierwszy w historii analiz Talos (od 2021 r.), organizacje rządowe i samorządowe znalazły się na szczycie listy celów. Hakerzy, w tym grupy powiązane z Rosją (APT), celują w szkoły, szpitale i lokalne urzędy. Dlaczego? Często dysponują one ograniczonym budżetem na IT i przestarzałą infrastrukturą, co czyni je łatwym łupem.
Luki w aplikacjach to otwarta brama
Aż 60% wszystkich incydentów w minionym kwartale rozpoczęło się od wykorzystania luk w publicznie dostępnych aplikacjach. To gigantyczny skok (wcześniej było to poniżej 10%).
Głównym winowajcą okazały się ataki na lokalne serwery Microsoft SharePoint z wykorzystaniem łańcucha ataku ToolShell. Hakerzy działają błyskawicznie – pierwsze ataki odnotowano zaledwie dzień przed oficjalnym ostrzeżeniem Microsoftu o luce.
„Cyberprzestępcy automatycznie skanują sieć w poszukiwaniu podatnych hostów, podczas gdy zespoły bezpieczeństwa walczą o czas (…) W tym kwartale ok. 15% incydentów dotyczyło infrastruktury pozbawionej aktualnych poprawek” – komentuje Lexi DiScola z Cisco Talos.
MFA to za mało
Raport przynosi też niepokojące wieści dla firm polegających na uwierzytelnianiu wieloskładnikowym (MFA). Prawie jedna trzecia incydentów wiązała się z obejściem lub nadużyciem tego zabezpieczenia.
Przestępcy stosują technikę „MFA bombing” (zalewanie użytkownika powiadomieniami, aż ten dla świętego spokoju zaakceptuje logowanie) lub wykorzystują błędy w konfiguracji.
Jak się bronić?
Cisco Talos rekomenduje cztery kluczowe działania:
- Błyskawiczne wdrażanie poprawek bezpieczeństwa (szczególnie dla aplikacji wystawionych do sieci).
- Silną segmentację sieci (aby infekcja jednego serwera nie położyła całej firmy).
- Wzmocnienie zasad MFA i monitorowanie prób logowania.
- Pełną analizę logów bezpieczeństwa.
Raport Cisco: 85% polskich firm chce agentów AI. Tylko 5% jest na nie gotowych
#atakiHakerskie #ciscoTalos #cyberbezpieczenstwo #mfa #microsoftSharepoint #news #ransomware #raportBezpieczenstwa #sektorPubliczny #toolshell
-
Raport Cisco Talos: ransomware słabnie? Niekoniecznie, ale celuje teraz w urzędy
Trzeci kwartał 2025 roku przyniósł istotną zmianę na mapie cyberzagrożeń. Choć udział ataków ransomware spadł, cyberprzestępcy obrali nowy, wyraźny cel: sektor publiczny.
Według najnowszych danych Cisco Talos, to właśnie urzędy i instytucje samorządowe są teraz najbardziej narażone.
Najnowszy raport Cisco Talos „Incident Response Trends Q3 2025” rzuca światło na taktyki hakerów. Choć odsetek incydentów z użyciem ransomware spadł z 50% (w Q2) do 20% (w Q3), eksperci ostrzegają przed optymizmem. Zagrożenie nie znika, a jedynie ewoluuje i staje się bardziej precyzyjne.
Sektor publiczny na celowniku
Po raz pierwszy w historii analiz Talos (od 2021 r.), organizacje rządowe i samorządowe znalazły się na szczycie listy celów. Hakerzy, w tym grupy powiązane z Rosją (APT), celują w szkoły, szpitale i lokalne urzędy. Dlaczego? Często dysponują one ograniczonym budżetem na IT i przestarzałą infrastrukturą, co czyni je łatwym łupem.
Luki w aplikacjach to otwarta brama
Aż 60% wszystkich incydentów w minionym kwartale rozpoczęło się od wykorzystania luk w publicznie dostępnych aplikacjach. To gigantyczny skok (wcześniej było to poniżej 10%).
Głównym winowajcą okazały się ataki na lokalne serwery Microsoft SharePoint z wykorzystaniem łańcucha ataku ToolShell. Hakerzy działają błyskawicznie – pierwsze ataki odnotowano zaledwie dzień przed oficjalnym ostrzeżeniem Microsoftu o luce.
„Cyberprzestępcy automatycznie skanują sieć w poszukiwaniu podatnych hostów, podczas gdy zespoły bezpieczeństwa walczą o czas (…) W tym kwartale ok. 15% incydentów dotyczyło infrastruktury pozbawionej aktualnych poprawek” – komentuje Lexi DiScola z Cisco Talos.
MFA to za mało
Raport przynosi też niepokojące wieści dla firm polegających na uwierzytelnianiu wieloskładnikowym (MFA). Prawie jedna trzecia incydentów wiązała się z obejściem lub nadużyciem tego zabezpieczenia.
Przestępcy stosują technikę „MFA bombing” (zalewanie użytkownika powiadomieniami, aż ten dla świętego spokoju zaakceptuje logowanie) lub wykorzystują błędy w konfiguracji.
Jak się bronić?
Cisco Talos rekomenduje cztery kluczowe działania:
- Błyskawiczne wdrażanie poprawek bezpieczeństwa (szczególnie dla aplikacji wystawionych do sieci).
- Silną segmentację sieci (aby infekcja jednego serwera nie położyła całej firmy).
- Wzmocnienie zasad MFA i monitorowanie prób logowania.
- Pełną analizę logów bezpieczeństwa.
Raport Cisco: 85% polskich firm chce agentów AI. Tylko 5% jest na nie gotowych
#atakiHakerskie #ciscoTalos #cyberbezpieczenstwo #mfa #microsoftSharepoint #news #ransomware #raportBezpieczenstwa #sektorPubliczny #toolshell
-
Raport Cisco Talos: ransomware słabnie? Niekoniecznie, ale celuje teraz w urzędy
Trzeci kwartał 2025 roku przyniósł istotną zmianę na mapie cyberzagrożeń. Choć udział ataków ransomware spadł, cyberprzestępcy obrali nowy, wyraźny cel: sektor publiczny.
Według najnowszych danych Cisco Talos, to właśnie urzędy i instytucje samorządowe są teraz najbardziej narażone.
Najnowszy raport Cisco Talos „Incident Response Trends Q3 2025” rzuca światło na taktyki hakerów. Choć odsetek incydentów z użyciem ransomware spadł z 50% (w Q2) do 20% (w Q3), eksperci ostrzegają przed optymizmem. Zagrożenie nie znika, a jedynie ewoluuje i staje się bardziej precyzyjne.
Sektor publiczny na celowniku
Po raz pierwszy w historii analiz Talos (od 2021 r.), organizacje rządowe i samorządowe znalazły się na szczycie listy celów. Hakerzy, w tym grupy powiązane z Rosją (APT), celują w szkoły, szpitale i lokalne urzędy. Dlaczego? Często dysponują one ograniczonym budżetem na IT i przestarzałą infrastrukturą, co czyni je łatwym łupem.
Luki w aplikacjach to otwarta brama
Aż 60% wszystkich incydentów w minionym kwartale rozpoczęło się od wykorzystania luk w publicznie dostępnych aplikacjach. To gigantyczny skok (wcześniej było to poniżej 10%).
Głównym winowajcą okazały się ataki na lokalne serwery Microsoft SharePoint z wykorzystaniem łańcucha ataku ToolShell. Hakerzy działają błyskawicznie – pierwsze ataki odnotowano zaledwie dzień przed oficjalnym ostrzeżeniem Microsoftu o luce.
„Cyberprzestępcy automatycznie skanują sieć w poszukiwaniu podatnych hostów, podczas gdy zespoły bezpieczeństwa walczą o czas (…) W tym kwartale ok. 15% incydentów dotyczyło infrastruktury pozbawionej aktualnych poprawek” – komentuje Lexi DiScola z Cisco Talos.
MFA to za mało
Raport przynosi też niepokojące wieści dla firm polegających na uwierzytelnianiu wieloskładnikowym (MFA). Prawie jedna trzecia incydentów wiązała się z obejściem lub nadużyciem tego zabezpieczenia.
Przestępcy stosują technikę „MFA bombing” (zalewanie użytkownika powiadomieniami, aż ten dla świętego spokoju zaakceptuje logowanie) lub wykorzystują błędy w konfiguracji.
Jak się bronić?
Cisco Talos rekomenduje cztery kluczowe działania:
- Błyskawiczne wdrażanie poprawek bezpieczeństwa (szczególnie dla aplikacji wystawionych do sieci).
- Silną segmentację sieci (aby infekcja jednego serwera nie położyła całej firmy).
- Wzmocnienie zasad MFA i monitorowanie prób logowania.
- Pełną analizę logów bezpieczeństwa.
Raport Cisco: 85% polskich firm chce agentów AI. Tylko 5% jest na nie gotowych
#atakiHakerskie #ciscoTalos #cyberbezpieczenstwo #mfa #microsoftSharepoint #news #ransomware #raportBezpieczenstwa #sektorPubliczny #toolshell
-
Raport Cisco Talos: ransomware słabnie? Niekoniecznie, ale celuje teraz w urzędy
Trzeci kwartał 2025 roku przyniósł istotną zmianę na mapie cyberzagrożeń. Choć udział ataków ransomware spadł, cyberprzestępcy obrali nowy, wyraźny cel: sektor publiczny.
Według najnowszych danych Cisco Talos, to właśnie urzędy i instytucje samorządowe są teraz najbardziej narażone.
Najnowszy raport Cisco Talos „Incident Response Trends Q3 2025” rzuca światło na taktyki hakerów. Choć odsetek incydentów z użyciem ransomware spadł z 50% (w Q2) do 20% (w Q3), eksperci ostrzegają przed optymizmem. Zagrożenie nie znika, a jedynie ewoluuje i staje się bardziej precyzyjne.
Sektor publiczny na celowniku
Po raz pierwszy w historii analiz Talos (od 2021 r.), organizacje rządowe i samorządowe znalazły się na szczycie listy celów. Hakerzy, w tym grupy powiązane z Rosją (APT), celują w szkoły, szpitale i lokalne urzędy. Dlaczego? Często dysponują one ograniczonym budżetem na IT i przestarzałą infrastrukturą, co czyni je łatwym łupem.
Luki w aplikacjach to otwarta brama
Aż 60% wszystkich incydentów w minionym kwartale rozpoczęło się od wykorzystania luk w publicznie dostępnych aplikacjach. To gigantyczny skok (wcześniej było to poniżej 10%).
Głównym winowajcą okazały się ataki na lokalne serwery Microsoft SharePoint z wykorzystaniem łańcucha ataku ToolShell. Hakerzy działają błyskawicznie – pierwsze ataki odnotowano zaledwie dzień przed oficjalnym ostrzeżeniem Microsoftu o luce.
„Cyberprzestępcy automatycznie skanują sieć w poszukiwaniu podatnych hostów, podczas gdy zespoły bezpieczeństwa walczą o czas (…) W tym kwartale ok. 15% incydentów dotyczyło infrastruktury pozbawionej aktualnych poprawek” – komentuje Lexi DiScola z Cisco Talos.
MFA to za mało
Raport przynosi też niepokojące wieści dla firm polegających na uwierzytelnianiu wieloskładnikowym (MFA). Prawie jedna trzecia incydentów wiązała się z obejściem lub nadużyciem tego zabezpieczenia.
Przestępcy stosują technikę „MFA bombing” (zalewanie użytkownika powiadomieniami, aż ten dla świętego spokoju zaakceptuje logowanie) lub wykorzystują błędy w konfiguracji.
Jak się bronić?
Cisco Talos rekomenduje cztery kluczowe działania:
- Błyskawiczne wdrażanie poprawek bezpieczeństwa (szczególnie dla aplikacji wystawionych do sieci).
- Silną segmentację sieci (aby infekcja jednego serwera nie położyła całej firmy).
- Wzmocnienie zasad MFA i monitorowanie prób logowania.
- Pełną analizę logów bezpieczeństwa.
Raport Cisco: 85% polskich firm chce agentów AI. Tylko 5% jest na nie gotowych
#atakiHakerskie #ciscoTalos #cyberbezpieczenstwo #mfa #microsoftSharepoint #news #ransomware #raportBezpieczenstwa #sektorPubliczny #toolshell
-
Kliknąłeś w podejrzany link? Eksperci radzą, co robić krok po kroku, aby uniknąć katastrofy
Wiadomość od „kuriera”, „banku” lub „urzędu” – niemal każdy spotkał się z próbą phishingu. Wystarczy chwila nieuwagi, by kliknąć w link, który budzi podejrzenia.
Eksperci z zespołu Cisco Talos, jednej z największych na świecie organizacji badających zagrożenia, uspokajają. Podkreślają, że samo kliknięcie nie musi oznaczać katastrofy, o ile zareagujemy szybko, świadomie i bez paniki.
Pierwszą i najważniejszą zasadą jest opanowanie. Panika to zły doradca. Jeśli incydent zdarzył się na urządzeniu służbowym, absolutnie nie należy próbować rozwiązywać problemu samodzielnie. Trzeba niezwłocznie poinformować dział IT lub bezpieczeństwa. Jak podkreśla Amy Ciminnisi, analityk ds. zagrożeń w Cisco Talos, „zgłoszenie incydentu w pierwszych minutach po jego wystąpieniu może całkowicie zmienić jego przebieg”. Firmowe zespoły dysponują narzędziami, by przeanalizować logi, odizolować urządzenie i zminimalizować skutki ataku.
Eksperci Cisco Talos przygotowali cztery scenariusze reagowania w zależności od sytuacji. Jeśli tylko kliknąłeś w link, ale nie podałeś żadnych danych, natychmiast zamknij przeglądarkę. Sprawdź, czy nie pobrały się żadne pliki – jeśli tak, usuń je bez otwierania. Następnie wykonaj pełne skanowanie antywirusowe i obserwuj urządzenie pod kątem nietypowego działania.
Jeśli na stronie phishingowej podałeś swój login i hasło, sytuacja jest poważniejsza. Natychmiast zmień hasło do konta, którego dotyczył incydent. Co kluczowe, zrób to wszędzie tam, gdzie używałeś tej samej kombinacji loginu i hasła. Włącz uwierzytelnianie wieloskładnikowe (MFA) i wyloguj wszystkie pozostałe aktywne sesje. W przypadku podania danych finansowych (karta, konto), nie ma czasu do stracenia – należy natychmiast skontaktować się z bankiem i zablokować instrument płatniczy.
Najgorszy scenariusz to pobranie i otwarcie podejrzanego pliku, co jest częstym wektorem ataku ransomware. W takiej sytuacji pierwszym krokiem jest natychmiastowe odłączenie urządzenia od internetu, aby odciąć komunikację z serwerami atakujących. Następnie należy przeprowadzić pełne skanowanie antywirusowe w trybie offline. Jeśli to nie pomoże, konieczne może być przywrócenie systemu z kopii zapasowej.
Cisco integruje AI z Webex Contact Center. Nowe narzędzia mają zrewolucjonizować obsługę klienta
#bezpieczeństwoWSieci #CiscoTalos #coRobićPoKliknięciuWLink #cyberbezpieczeństwo #MFA #new #phishing #Porady #ransomware #złośliwyLink
-
Kliknąłeś w podejrzany link? Eksperci radzą, co robić krok po kroku, aby uniknąć katastrofy
Wiadomość od „kuriera”, „banku” lub „urzędu” – niemal każdy spotkał się z próbą phishingu. Wystarczy chwila nieuwagi, by kliknąć w link, który budzi podejrzenia.
Eksperci z zespołu Cisco Talos, jednej z największych na świecie organizacji badających zagrożenia, uspokajają. Podkreślają, że samo kliknięcie nie musi oznaczać katastrofy, o ile zareagujemy szybko, świadomie i bez paniki.
Pierwszą i najważniejszą zasadą jest opanowanie. Panika to zły doradca. Jeśli incydent zdarzył się na urządzeniu służbowym, absolutnie nie należy próbować rozwiązywać problemu samodzielnie. Trzeba niezwłocznie poinformować dział IT lub bezpieczeństwa. Jak podkreśla Amy Ciminnisi, analityk ds. zagrożeń w Cisco Talos, „zgłoszenie incydentu w pierwszych minutach po jego wystąpieniu może całkowicie zmienić jego przebieg”. Firmowe zespoły dysponują narzędziami, by przeanalizować logi, odizolować urządzenie i zminimalizować skutki ataku.
Eksperci Cisco Talos przygotowali cztery scenariusze reagowania w zależności od sytuacji. Jeśli tylko kliknąłeś w link, ale nie podałeś żadnych danych, natychmiast zamknij przeglądarkę. Sprawdź, czy nie pobrały się żadne pliki – jeśli tak, usuń je bez otwierania. Następnie wykonaj pełne skanowanie antywirusowe i obserwuj urządzenie pod kątem nietypowego działania.
Jeśli na stronie phishingowej podałeś swój login i hasło, sytuacja jest poważniejsza. Natychmiast zmień hasło do konta, którego dotyczył incydent. Co kluczowe, zrób to wszędzie tam, gdzie używałeś tej samej kombinacji loginu i hasła. Włącz uwierzytelnianie wieloskładnikowe (MFA) i wyloguj wszystkie pozostałe aktywne sesje. W przypadku podania danych finansowych (karta, konto), nie ma czasu do stracenia – należy natychmiast skontaktować się z bankiem i zablokować instrument płatniczy.
Najgorszy scenariusz to pobranie i otwarcie podejrzanego pliku, co jest częstym wektorem ataku ransomware. W takiej sytuacji pierwszym krokiem jest natychmiastowe odłączenie urządzenia od internetu, aby odciąć komunikację z serwerami atakujących. Następnie należy przeprowadzić pełne skanowanie antywirusowe w trybie offline. Jeśli to nie pomoże, konieczne może być przywrócenie systemu z kopii zapasowej.
Cisco integruje AI z Webex Contact Center. Nowe narzędzia mają zrewolucjonizować obsługę klienta
#bezpieczeństwoWSieci #CiscoTalos #coRobićPoKliknięciuWLink #cyberbezpieczeństwo #MFA #new #phishing #Porady #ransomware #złośliwyLink
-
North Korean operatives spotted using evasive techniques to steal data and cryptocurrency https://www.byteseu.com/1457595/ #CiscoTalos #Conflicts #GoogleThreatIntelligenceGroup #Jobs #malware #mandiant #NorthKorea
-
NK’s Famous Chollima Use BeaverTail and OtterCookie Malware in Job Scam https://hackread.com/nk-famous-chollima-beavertail-ottercookie-malware/ #Cybersecurity #FmousChollima #CyberAttacks #CyberAttack #OtterCookie #BeaverTail #CiscoTalos #NorthKorea #Security #SriLanka #Malware #Chessfi #Crypto #Cisco
-
NK’s Famous Chollima Use BeaverTail and OtterCookie Malware in Job Scam https://hackread.com/nk-famous-chollima-beavertail-ottercookie-malware/ #Cybersecurity #FmousChollima #CyberAttacks #CyberAttack #OtterCookie #BeaverTail #CiscoTalos #NorthKorea #Security #SriLanka #Malware #Chessfi #Crypto #Cisco
-
NK’s Famous Chollima Use BeaverTail and OtterCookie Malware in Job Scam https://hackread.com/nk-famous-chollima-beavertail-ottercookie-malware/ #Cybersecurity #FmousChollima #CyberAttacks #CyberAttack #OtterCookie #BeaverTail #CiscoTalos #NorthKorea #Security #SriLanka #Malware #Chessfi #Crypto #Cisco
-
NK’s Famous Chollima Use BeaverTail and OtterCookie Malware in Job Scam https://hackread.com/nk-famous-chollima-beavertail-ottercookie-malware/ #Cybersecurity #FmousChollima #CyberAttacks #CyberAttack #OtterCookie #BeaverTail #CiscoTalos #NorthKorea #Security #SriLanka #Malware #Chessfi #Crypto #Cisco
-
Report trimestrale Cisco Talos, in crescita il furto di credenziali: "La cybercriminalita’ e’ in continua evoluzione. Nel secondo trimestre i criminali informatici hanno puntato soprattutto alla vendita di credenziali rubate, un...
#CiscoTalos #RenzoGhizzoni #phishing #autenticazioneapiùfattori #settoreIstruzione http://dlvr.it/TNDd1Q -
Report trimestrale Cisco Talos, in crescita il furto di credenziali: "La cybercriminalita’ e’ in continua evoluzione. Nel secondo trimestre i criminali informatici hanno puntato soprattutto alla vendita di credenziali rubate, un...
#CiscoTalos #RenzoGhizzoni #phishing #autenticazioneapiùfattori #settoreIstruzione http://dlvr.it/TNDd1Q -
Russian state-sponsored espionage group Static Tundra compromises unpatched end-of-life network devices https://blog.talosintelligence.com/static-tundra/
-
Russian state-sponsored espionage group Static Tundra compromises unpatched end-of-life network devices https://blog.talosintelligence.com/static-tundra/
-
Russian state-sponsored espionage group Static Tundra compromises unpatched end-of-life network devices https://blog.talosintelligence.com/static-tundra/
-
Russian state-sponsored espionage group Static Tundra compromises unpatched end-of-life network devices https://blog.talosintelligence.com/static-tundra/
-
Russian state-sponsored espionage group Static Tundra compromises unpatched end-of-life network devices https://blog.talosintelligence.com/static-tundra/
-
#ClamAV 1.5.0 RC has been released (#OpenSourceAntiVirus / #AntiVirus / #Cisco / #CiscoSystems / #CiscoTalos / #Sourcefire / #OpenSource / #ClamWin) https://clamav.net/
-
#ClamAV 1.5.0 RC has been released (#OpenSourceAntiVirus / #AntiVirus / #Cisco / #CiscoSystems / #CiscoTalos / #Sourcefire / #OpenSource / #ClamWin) https://clamav.net/
-
#ClamAV 1.5.0 RC has been released (#OpenSourceAntiVirus / #AntiVirus / #Cisco / #CiscoSystems / #CiscoTalos / #Sourcefire / #OpenSource / #ClamWin) https://clamav.net/